BESUPPLYкиберқауіпсіздік интеграторы · Астана Кеңес алу

Басты бет / Қызметтер / SOC (АҚОО)

SOC: тәулік бойғы қауіпсіздік мониторингі және инциденттерге әрекет ету

Аналитиктердің үш деңгейі оқиғаларды тексеріп, инциденттерді тергейді және келісілген әрекет ету плейбуктарын іске қосады. Детект контенті MITRE ATT&CK картасына байланыстырылған; қосылған көздер аясындағы бастапқы әрекет етудің орташа уақыты — 5 минут.

Тәулік бойы мониторинг не үшін керек

Инциденттер жұмыс уақытынан тыс болады

Кезекші ауысым оқиғаларды түнде, демалыс және мереке күндері де бірдей эскалация тәртібімен қабылдап, тексереді.

Корреляциясыз оқиғалар

Журналдар жиналады, бірақ «сәтсіз кірулер + жаңа есептік жазба + деректер экспорты» тізбегін ешкім бір шабуылға байланыстырмайды.

Реттеуші талабы

ҚР бірқатар ұйымдары үшін қауіпсіздік орталығына қосылу: заң талабы, опция емес.

Құрамына не кіреді

  • Келісілген көздер тізімінен оқиғаларды Elastic Enterprise SIEM жүйесінде жинау және корреляциялау
  • SOC L1: жалған іске қосылуларды сүзу және нақты инциденттерді эскалациялау
  • SOC L2: күрделі инциденттерді тергеу және анықтау ережелерін әзірлеу
  • SOC L3+: Threat Hunting, форензика, зиянды БҚ талдауы, реверс-инжиниринг
  • Желі инженерлері: келісілген WAF/ACL өзгерістерін дайындау және орындау
  • Тапсырыс берушінің процестері мен қатер профиліне арналған жеке анықтау ережелері
  • Әрекет ету плейбуктарын әзірлеу: IRP/SOAR үшін автоматтандырылған сценарийлер және командаға нұсқаулықтар
  • Ашық есептілік: SLA орындалуы метрикалармен расталады

Аналитиктердің үш деңгейі

L1 бастапқы триаж жасайды, L2 инциденттерді тергеп, детекттерді дамытады, L3 Threat Hunting, форензика және зиянды БҚ талдауына қосылады.

Келісімшартқа дейінгі пилот

Пилоттық жобаны сіздің инфрақұрылымыңызда бастаймыз: жоғары деңгейлі пентест, ландшафтқа бапталған ережелер, нақты уақыттағы SOC демонстрациясы және ұсынымдары бар есеп.

ҚР Сыртқы істер министрлігімен жұмыс тәжірибесі

2025 жылы тәулік бойғы мониторинг, әрекет ету және есептілік қызметтерін көрсеттік. Жазбаша ұсыным компания туралы бетте қолжетімді.

Жұмыстың үш форматы

SOC қызмет ретінде

Біздің орталыққа қосыласыз: кезекші ауысымдар жұмыс істеп тұр, қосылу мерзімі — екі аптадан бастап. Жеке кабинетте нақты уақыттағы дашбордтар мен есептер қолжетімді; SLA орындалуы метрикалармен расталады. Жазылым құны оқиға дереккөздерінің санына байланысты.

Толығырақ →

Гибридті SOC

Бірінші желі мен SIEM сізде қалады; екінші-үшінші желіні біз аламыз: L2/L3 тергеулері, Threat Hunting, түнгі ауысымдар. Анықтау ережелерін инфрақұрылымыңызға бейімдейміз, сапаға жауапты жеке сервис-менеджер.

Толығырақ →

Жеке SOC «кілт тапсыру»

Бес кезең: архитектураны жобалау → стекті енгізу (SIEM, IRP/SOAR, EDR, NTA, Threat Intelligence) → регламенттер мен әрекет ету плейбуктары → ауысымдарды оқыту → тестілеу және іске қосу. Сүйемелдеумен пайдалануға тапсырамыз.

Толығырақ →

Тәулік бойғы SOC қашан қажет

Реттелетін инфрақұрылым

Жеке АҚЖО немесе сыртқы сервис қажет болуы объект санаты мен қолданылатын ҚР нормаларына байланысты. Нақты талаптарды әр ұйым үшін бөлек анықтаймыз.

Банктер мен қаржы секторы

PCI DSS, SWIFT CSCF және ішкі саясат талаптарын жоба аясындағы журнал көздерімен, детект сценарийлерімен және әрекет ету рәсімдерімен байланыстырамыз.

Өсіп келе жатқан инфрақұрылым

Пайдаланушылар, бұлттық сервистер және қорғау құралдары көбейген сайын оқиғаларды қолмен тексеру қиындайды. SOC мониторинг пен эскалацияны бір процеске біріктіреді.

Қалай енгіземіз

Қадам 01

Кеңес және аудит

Инфрақұрылым мен қатерлерді талдаймыз. Тегін, NDA аясында.

Қадам 02

Инфрақұрылымыңыздағы пилоттық жоба

Шешімді инфрақұрылымыңыздың шектеулі сегментінде өрістетеміз. Нәтижені келісімшартқа қол қоймай тұрып бағалайсыз.

Қадам 03

Енгізу

Өрістету, AD және SIEM интеграциясы, саясаттарды баптау, команданы оқыту.

Қадам 04

Сүйемелдеу

SOC 24/7 мониторингі, есептілік, компаниямен бірге өсетін қорғаныс.

Баға неден құралады

Баға жұмыс көлемі анықталғаннан кейін есептеледі

оқиға дереккөздері

Баға қосылатын жүйелер мен бақылаудағы хосттар санына байланысты.

Сіздің инфрақұрылымыңызға есеп бір әңгімеде жасалады: есеп сұрату.

Терминдер және реттеу

АҚЖО — ҚР заңнамасындағы, SOC — салалық термин

Ақпараттық қауіпсіздіктің жедел орталығының функциялары Қазақстан Республикасының «Ақпараттандыру туралы» заңында анықталған. Қосылу, деректерді орналастыру және жұмыс моделі ұйым мен объект санатына байланысты.

Әр жоба үшін қосылған көздер, детект ережелері, эскалация тәртібі және әрекет ету өкілеттігі бөлек келісіледі.

Бет 16.08.2026 күні жаңартылды.

Жиі қойылатын сұрақтар

Біз SOC-қа қосылуға міндеттіміз бе?

Ұйым түріне байланысты; кеңесте талап сізге қатысты ма, нақты айтамыз және нұсқаларды есептейміз: өз орталығыңыз немесе біздікі қызмет ретінде.

Инцидент анықталғанда не болады?

Келісілген арнаға хабарлама + тежеу бойынша ұсынымдар; келісім бойынша әрекеттердің бір бөлігін өзіміз орындаймыз.

Қандай жүйелерді қосуға болады?

Желілік жабдық, серверлер, жұмыс станциялары, бұлттар, бизнес-қосымшалар: тізімді аудитте жасаймыз.

Нені қорғау керектігін айтыңыз: жұмыс күні ішінде жауап береміз

Әңгіме ешқандай міндеттеме жүктемейді: міндетті талдап, архитектура ұсынып, сіздің ауқымыңызға баға есептейміз.

Байланыс деректері тек сұрауыңызға жауап беру үшін пайдаланылады.

Немесе тікелей: +7 775 677 0259 · [email protected]

Басқа бағыттар: MDR · DDoS-тан қорғау · DLP · EDR · NGFW · WAF · Пентест · Оқыту · Киберполигон

Кеңес алу